Día de Muertos

Autor: gomezbjesus | 10/31/2007 | , , | 1 comentarios »

Para los mexicanos el Día de Muertos o Día de los Fieles Difuntos representa algo más que la veneración de sus muertos, podría decirse que a diferencia de otros países, el temor (si es que existe) lo reflejan burlándose, jugando y conviviendo con la muerte. Esta convivencia ha dado lugar a diferentes manifestaciones de su arte popular entre ellas las famosas calaveritas.

Estas calaveritas constan de versos donde la muerte (personificada) bromea con personajes de la vida real, haciendo alusión sobre alguna característica peculiar de la persona o situacion en cuestión. Comunmente finalizan con frases donde se expone que se lo llevará a la tumba. Es muy común dedicar las "calaveritas" a personajes públicos, en especial a políticos en el poder. En muchos casos la rima habla del aludido como si estuviera ya muerto.

Chateando estaba la muerte
buscando a quien atrapar
ella se sentía con suerte
un chico empezó a contestar

¿Donde te puedo encontrar?
¿Tux te dices llamar?
a mi casa te quiero invitar
para poder platicar

Es un placer encontrar
una dama para platicar
siempre podemos chatear
pero de tu casa no he de pisar

Por las buenas no quisiste
por las malas vas a ir
tímido me saliste te
vas a arrepentir

Mas informacion en Wikipedia.

De los cuenta habientes bancarios que utilizan servicio de banca en línea, la mayoría están dispuestos a utilizar sistemas de autentificación más fuertes, de acuerdo con el cuarto informe anual sobre fraudes en línea al consumidor en instituciones financieras, presentado por RSA, la división de seguridad de EMC. Dicho informe fue realizado durante diciembre de 2006 entre 1,678 adultos, titulares de al menos una cuenta bancaria (no necesariamente con acceso a banca en línea) de ocho países (Estados Unidos, Reino Unido, Alemania, Francia, España, Australia, Singapur e India).

El objetivo era conocer la opinión de los encuestados sobre ataques en línea, tales como phishing, vishing (combinación de phishing con VoIP) o keylogging (software que registra las pulsaciones sobre el teclado y generalmente las envía a un atacante).



Cuando se les presentaron las opciones de autentificación, el 73% prefirió que sus bancos utilizaran la autentificación basada en el riesgo, la cual implica una evaluación de la identidad del usuario basado en diversos factores:

  • Ubicación de conexión al sistema
  • Confirmar la dirección de Internet visitada
  • Comportamiento de la transacción (monto, horarios, regularidad)
  • Llamadas telefónicas
  • Preguntas secretas aleatorias

Este tipo de autenticación esta diseñada para ofrecer una seguridad fuerte con un mínimo de impacto en la experiencia del usuario, un concepto que causo muy buena aceptación entre los encuestados.

91%

De los usuarios de Banca en línea están dispuestos a utilizar un nuevo método de autenticación, si sus bancos decidieran implementar una seguridad más fuerte.

69%

De los encuestados consideran necesario que los bancos reemplacen el sistema típico de "usuario y contraseña" por algún método de autenticación mas fuerte para la banca en línea.

58%

Piensan que las entidades financieras deberían desarrollar un sistema de autenticación fuerte para la banca telefónica.

73%

Comentaron que querrían que su banco utilizara la autenticación basada en el riesgo.

82%

De los titulares de cuentas son menos propensos a responder un correo electrónico de su banco debido a la estafas de phishing.

82%

De los titulares de cuentas bancarias quisieran que sus bancos monitorizaran transacciones tanto en banca en línea como banca telefónica para detectar actividades o comportamientos irregulares, del mismo modo que hoy día se hace con las transacciones de las tarjetas de crédito.

44%

Mostró una mayor preocupación ante el incremento de ataques como los troyanos, keyloggers y phishing. Como resultado, más de la mitad de los encuestados no se darían de alta o no usarían los servicios de banca en línea.


Leo en B-Secure, una publicacion dedicada a la promocion de la seguridad de la informacion en las empresas, que de acuerdo con los resultados de una encuesta elaborada por PatchLink (compañía de administración de seguridad), las vulnerabilidades de día cero son la mayor causa de desvelos entre buena parte de los profesionales de las áreas de IT.

Del total de los 250 CIO y CSO, administradores de IT y administradores de redes empresariales de Europa, Asia-Pacífico y Estados Unidos, entrevistados para la encuesta, 54% aseguraron estar preocupados por el impacto de estas vulnerabilidades en sus organizaciones.

Los hackers son el segundo tema en la lista de preocupaciones (35%), seguido de cerca por el malware y el spyware (34%).

Un punto alentador es que, al parecer, los administradores de IT están reaccionando cada vez más rápido a las vulnerabilidades. De acuerdo al ejercicio de PatchLink en 2007, 29% de las organizaciones implementaron actualizaciones críticas en las siguientes dos horas luego de la publicación de tales brechas de seguridad, mientras que sólo 14% lo hicieron en 2006.

Además, según el reporte, en 2007, el 70% de los administradores de IT completó ejercicios de emergencia durante las ocho horas siguientes al evento, comparado con sólo 39% del año anterior.

Quizá por ello no es casualidad que 99% de los encuestados afirmó que sus organizaciones se encuentran más seguras este año, en comparación con el pasado.
Incluso, 60% de los consultados reportó que complementaron su proceso de administración de vulnerabilidades añadiendo escaneo de las mismas y detección de intrusos en sus redes.

El Perfil del Atacante

Autor: gomezbjesus | 10/29/2007 | | 0 comentarios »

Segun un estudio publicado hace unos dias por el Centro de Manejo de Identidad y Protección de Información (CIMIP por sus siglas en ingles) los cibercriminales en Estados Unidos realizan fraudes a través de Internet predominantemente como un reto personal.

A continuacion algunos datos interesantes acerca del perfil del atacante en los Estados Unidos, pais muy acostumbrado a las encuestas.

El estudio afirma que la mayoría de los criminales, es decir 42.5%, se encuentran entre los 25 y 34 años de edad, el 33% está entre los 35 y 49 años, el 18.5% son jóvenes entre los 18 y 24 años, mientras que el 6% son personas mayores a los 50 años de edad.

El 53% de las personas que han cometido algún fraude por Internet, señala el estudio, son personas de raza negra, mientras que el resto, es decir, el 38.3% son blancos. También afirman que una tercera parte del total de los fraudes cibernéticos lo han realizado mujeres.

Las cifras arrojaron que la mayoría de los defraudadores, es decir, 71% nunca habían cometido algún crimen, pues no tenían historial de arrestos. Asimismo señalan que el 24% de ellos nacieron fuera del territorio estadounidense.

Lo que prevalece en este tipo de crímenes, es el robo de información financiera para hacer retiros de dinero, utilizar el crédito de las tarjetas y realizar pago de multas en vehículos. En la gran mayoría de los casos, señala el reporte, el robo de identidad facilitó a los criminales realizar varios tipos de fraudes.

Sin embargo, uno de los hallazgos más sorprendentes del estudio es que el Internet no es necesario para cometer robo de identidad, aunque puede ser de ayuda. “El análisis de los métodos empleados por los delincuentes mostraron que el Internet y otros dispositivos tecnológicos fueron utilizados en aproximadamente la mitad de los casos. En algunas ocasiones, los delincuentes comienzan con una acción no tecnológica, como el robo de correo, para obtener datos de identificación personal, es entonces cuando utillizan cámaras digitales, computadoras, escáners y teléfonos celulares para producir y distribuir documentos fraudulentos. Mientras que el uso de Internet como herramienta criminal tiene presencia, parece no representar una necesidad para la mayoría de los delincuentes para alcanzar sus metas”, dice el estudio.

Un hallazgo importante es que los defraudadores no trabajan solos, pues existen grupos organizados que van de 2 a 45 personas, constituyendo 42.4% del total de los cibercriminales la delincuencia organizada.

En cuanto a los objetivos de los criminales, el reporte señala que más de una tercera parte, es decir, 37.1% de la víctimas, fueron la industria financiera como bancos, compañías de tarjetas de crédito y empresas dedicadas a ofrecer créditos. El 21.3% de las víctimas fueron negocios como tiendas, automotrices, estaciones de gasolina, casinos, restaurantes, y hospitales.

Del total de las víctimas, el 59% contestó que no conocían al delincuente, mientras que el 10.5% confirmaron que el criminal había sido algún cliente o trabajador.

El estudio está basado en 517 casos de los 734 existentes, a los cuales los investigadores de la Universidad de Utica tuvieron acceso, debido a que determinaron que estaban fuera del ámbito del estudio. El documento hace énfasis en que las pérdidas económicas las padecen tanto personas como empresas e industrias, sectores que no siempre son considerados en este tipo de estudios.

El CIMIP trabaja en conjunto con socios corporativos como IBM, LexisNexis y TransUnion; como con agencias de gobierno federal tales como el Servicio Secreto y el FBI, entre otros; además de instituciones académicas como la Carnegie Mellon University Software Engineering Institute, el Centro de investigación aplicada en ciberseguridad de la Universidad de Indiana y el centro CASE de la Universidad de Siracusa.


Gndx (lease Gendo) ha convocado a un concurso en el cual los primeros diez afortunados ganadores recibiran como premio cuentas de domino gratuitas, repartidas como se detalla a continuacion:

Premios

  • Segundo al décimo lugar. Cuentas de hosting Profesional de 250mb y todo ilimitado por un Año. ( ancho de banda, e-mail, Subdominos, bases de datos, ftp. etc. )
  • Primer lugar 1gb y todo ilimitado + dominio .com .net .org ( a elegir) por un Año.
Participantes

Podran participar todos aquellos que cuenten con un Blog sin importar el tema del mismo, o caracteristicas del autor (nacionalidad, sexo, edad, etc.)

Duración

Las inscripciones y participacion comienzan desde el lunes 22 de Octubre a las 23:00hrs (GMT-6) y terminaran tras haber trascurrido 20 días naturales; el 12 de Noviembre a las 23:00hrs (GMT-6), Los ganadores se daran a conocer a las 00:00hrs (GMT-6) del día 13.

FairPlay

Juega limpio, por favor evita los siguientes trucos:
- No SPAM ni usar ningún tipo de truco para enviar visitas únicas.
- No se aceptan blog’s de Warez y Sexo

Desarrollo

Las instrucciones detalladas acerca de la inscripcion y desarrollo del concurso puedes consultarlas directamente en la pagina de la convocatoria -> my.gndx.org


Suerte participantes .